Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta linux. Mostrar todas las entradas

PostHeaderIcon Publicado exploit PoC de vulnerabilidad DirtyDecrypt en kernel de Linux


Se ha publicado un código de prueba de concepto (PoC) para DirtyDecrypt (también conocido como DirtyCBC), una vulnerabilidad de alta gravedad en el núcleo de Linux. Este fallo, identificado como CVE-2026-31635, permite que atacantes locales obtengan acceso total de root en los sistemas afectados. El parche para corregir este problema fue integrado discretamente el 25 de abril de 2026.



PostHeaderIcon Flipper presenta el nuevo Flipper One Modular Linux Cyberdeck


Flipper Devices ha presentado Flipper One, un cyberdeck modular basado en Linux diseñado para ser una plataforma ARM abierta y orientada a hackers, investigadores y creadores. La empresa aclara que este dispositivo no es el sucesor del Flipper Zero, sino un producto independiente de "Capa 1" enfocado en redes IP, computación de alto rendimiento y experimentación de hardware expandible.



PostHeaderIcon Fallo de escalada de privilegios en Pardus Linux permite acceso root silencioso


Se ha revelado una cadena de vulnerabilidades críticas en Pardus Linux que permite a los usuarios locales obtener privilegios totales de root sin necesidad de autenticación. El fallo, con una puntuación CVSS v3.1 de 9.3, afecta al paquete pardus-update, un componente esencial para las actualizaciones del sistema en esta distribución basada en Debian y mantenida por TÜBİTAK, la cual es ampliamente utilizada en instituciones gubernamentales y educativas. 


PostHeaderIcon Vulnerabilidad PinTheft en Linux permite acceso root (LPE)


Se ha publicado un exploit de prueba de concepto (PoC) para una nueva vulnerabilidad de escalada de privilegios locales (LPE) en Linux denominada "PinTheft". Descubierta por Aaron Esau del equipo de seguridad V12, este fallo permite que atacantes locales obtengan acceso de root explotando un error de "double-free" en el zerocopy de RDS. Actualmente ya existe un parche del kernel disponible.
 


PostHeaderIcon Fedora elimina paquetes de Deepin por seguridad


Fedora retira los paquetes de Deepin de sus repositorios por motivos de seguridad, decisión aprobada por el comité técnico FESCo para evitar su uso hasta que superen una nueva revisión.


PostHeaderIcon Heroic Launcher mejora modo consola y personalización


Heroic Games Launcher lanza una nueva actualización que mejora el modo consola y la personalización de los juegos, consolidándose como una herramienta imprescindible para el gaming en Linux.




PostHeaderIcon IA colapsa el sistema de errores de Linux


Los desarrolladores de Linux se encuentran desbordados por el exceso de informes de errores generados por IA en su sistema de incidencias.




PostHeaderIcon Firefox añade copia de seguridad local a Linux


Firefox 151 introduce finalmente la copia de seguridad local para Linux, igualando las funciones de otras plataformas junto a ligeras renovaciones visuales.




PostHeaderIcon Linux ya disponible en más PS5


Linux ya es compatible con más versiones de PlayStation 5, permitiendo instalar el sistema de PC para jugar desde Steam.




PostHeaderIcon Publicado el PoC de DirtyDecrypt para la vulnerabilidad de LPE CVE-2026-31635 en el kernel de Linux


Se ha publicado un código de prueba para la vulnerabilidad DirtyDecrypt (CVE-2026-31635), la cual permite la escalada de privilegios locales en el kernel de Linux. Este fallo afecta a distribuciones como Fedora y Arch Linux, permitiendo que usuarios sin permisos modifiquen archivos restringidos para obtener acceso root. Ante la frecuencia de estos errores, se propone implementar un interruptor de emergencia para desactivar funciones vulnerables del kernel en tiempo real.




PostHeaderIcon Microsoft publica Azure Linux 4.0


Microsoft presenta Azure Linux 4.0, su propia distribución de Linux para uso general. Este movimiento marca un cambio radical en la historia de la compañía, pasando de combatir al sistema operativo de código abierto a depender totalmente de su ecosistema.



PostHeaderIcon IA satura la lista de seguridad de Linux


Linus Torvalds afirma que la IA ha vuelto inmanejable la lista de seguridad de Linux debido a la capacidad de estas herramientas para hallar vulnerabilidades masivamente. 




PostHeaderIcon Linux suma Nvidia Reflex y AMD Anti-Lag para todo GPU


Linux ahora es compatible con Nvidia Reflex y AMD Anti-Lag, permitiendo que estas tecnologías funcionen sin importar la tarjeta gráfica utilizada.




PostHeaderIcon Linux domina los superordenadores


Linux domina la computación de alto rendimiento (HPC) superando a Windows y macOS gracias a la estructura de su kernel.




PostHeaderIcon Aprende Linux con estos 4 juegos


Existen cuatro videojuegos diseñados para aprender Linux desde cero o mejorar conocimientos mediante retos prácticos y divertidos.




PostHeaderIcon Nueva vulnerabilidad escalada local de privilegios (LPE) en Linux


DirtyDecrypt (o DirtyCBC) es una vulnerabilidad de escalamiento de privilegios local en Linux que permite obtener acceso de root mediante el módulo rxgk, afectando a distribuciones como Fedora, Arch y openSUSE. Se recomienda actualizar el kernel inmediatamente.






PostHeaderIcon Debian 13.5: actualización de Trixie


Debian 13.5 ya está disponible como la quinta actualización de mantenimiento de «Trixie», siendo la versión recomendada para realizar nuevas instalaciones del sistema. 




PostHeaderIcon Usan rootkit OrBit para robar credenciales SSH y Sudo de Linux


Un peligroso rootkit llamado OrBit ha estado atacando sistemas Linux durante años, robando credenciales de acceso y ocultándose profundamente en las máquinas infectadas para evadir la mayoría de las herramientas de seguridad. Investigaciones recientes revelan que esta amenaza, que se creía personalizada, es en realidad una versión modificada de un rootkit disponible públicamente que se ha propagado globalmente.

PostHeaderIcon Linus Torvalds afirma que los detectores de errores con IA han vuelto la lista de seguridad de Linux casi ingobernable


Linus Torvalds afirmó que la lista de seguridad del kernel de Linux se ha vuelto inmanejable debido al exceso de reportes duplicados generados por IA. Criticó que muchos investigadores envíen errores sin aportar valor real ni soluciones, generando un trabajo improductivo. Por ello, instó a los usuarios de IA a leer la documentación y presentar parches concretos para ser realmente útiles.




PostHeaderIcon Fallo crítico de Linux ‘ssh-keysign-pwn’ expone claves SSH y contraseñas


Se ha revelada una vulnerabilidad crítica en el kernel de Linux, identificada como CVE-2026-46333 y apodada “ssh-keysign-pwn”. Este fallo afecta a diversas distribuciones de Linux y representa un grave riesgo de seguridad, ya que permite a los atacantes acceder a datos altamente sensibles, tales como hashes de contraseñas y claves privadas de SSH.